bg-tutorials

Zyxel ZyWall USG-এ SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি

এই গাইডে দেখানো হয়েছে কীভাবে একটি Zyxel ZyWALL/USG ফায়ারওয়ালে SSL সার্টিফিকেট ইনস্টল করবেন (বর্তমান USG FLEX এবং ATP মডেলগুলোতে যেগুলো ZLD ফার্মওয়্যারে চলে, তাদের জন্যও)।

Zyxel ZyWALL/USG-এ CSR তৈরি করুন

CSR অর্থ Certificate Signing Request: এটি একটি এনকোডেড টেক্সট ব্লক যাতে আপনার যোগাযোগের তথ্য এবং পাবলিক কি থাকে। থার্ড-পার্টি SSL সার্টিফিকেট পেতে হলে আপনাকে একটি CSR তৈরি করে তা যাচাইয়ের জন্য একটি Certificate Authority (CA)-এর কাছে জমা দিতে হয়। আপনার দুটি অপশন আছে:

আপনি কোথায় CSR তৈরি করছেন তা নির্ধারণ করে দেয় পরবর্তীতে আপনি কীভাবে ইনস্টল করবেন। যদি আপনি ফায়ারওয়ালে সরাসরি CSR তৈরি করেন (Configuration > Object > Certificate > My Certificates > Add), তবে প্রাইভেট কি ডিভাইসেই থেকে যায় এবং আপনি শুধু ইস্যু করা সার্টিফিকেটটি একাই ইম্পোর্ট করেন। যদি আপনি ডিভাইসের বাইরে CSR তৈরি করেন (যেমন আমাদের CSR Generator বা OpenSSL দিয়ে), তাহলে প্রাইভেট কি আপনার কম্পিউটারের একটি ফাইলে থাকে, এবং আপনাকে সেটি সার্টিফিকেটের সাথে একটি PKCS#12 বান্ডেলে একত্রিত করতে হবে ইম্পোর্ট করার আগে (পরের সেকশনে দেখুন)। CA-এর কাছে চেকআউটের সময় CSR জমা দিন, যাচাই সম্পন্ন করুন, এবং সার্টিফিকেট ইস্যু হয়ে গেলে নিচের ইনস্টলেশন প্রক্রিয়া অনুসরণ করুন।

Zyxel ZyWALL/USG-এ SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার অর্ডার যাচাই করার পর, তারা আপনাকে ইমেইলে সার্টিফিকেট পাঠায়। আর্কাইভটি ডাউনলোড করে আপনার লোকাল মেশিনে এক্সট্র্যাক্ট করুন। এরপর আপনি কোন পথ অনুসরণ করবেন তা নির্ভর করে প্রাইভেট কি কোথায় আছে তার উপর।

ধাপ ১: সঠিক ইম্পোর্ট পদ্ধতি নির্বাচন করুন

  • ফায়ারওয়ালে তৈরি করা CSR: সংশ্লিষ্ট কি ইতিমধ্যে পেন্ডিং থাকা My Certificates এন্ট্রিতে সংরক্ষিত আছে। ইস্যু করা সার্টিফিকেটটি একাই ইম্পোর্ট করুন (ধাপ ২A)।
  • ডিভাইসের বাইরে তৈরি করা CSR (আমাদের CSR Generator, OpenSSL, বা অন্য কোনো সার্ভার): ফায়ারওয়ালের কাছে সার্টিফিকেটের সাথে মিলানোর জন্য কোনো কি নেই, তাই আপনাকে একটি PKCS#12 বান্ডেল ইম্পোর্ট করতে হবে যাতে সার্টিফিকেট, চেইন, এবং প্রাইভেট কি একসাথে থাকে (ধাপ ২B)। এটিই সবচেয়ে সাধারণ পরিস্থিতি।

ধাপ ২A: কি ডিভাইসে থাকলে সার্টিফিকেট ইম্পোর্ট করুন

যদি আপনি ZyWALL/USG-এ CSR তৈরি করে থাকেন, তবে CA যে ফাইল পাঠিয়েছে সেটি ইম্পোর্ট করুন (সাধারণত .cer, .crt, অথবা .p7b):

  1. ওয়েব কনফিগারেটরে, যান Configuration > Object > Certificate > My Certificates-এ।
  2. Import-এ ক্লিক করুন।
  3. Browse-এ ক্লিক করে CA দ্বারা ইস্যু করা সার্টিফিকেট ফাইলটি নির্বাচন করুন।
  4. password ফিল্ড ফাঁকা রাখুন (কি ইতিমধ্যে ডিভাইসে আছে, তাই কোনো PKCS#12 পাসওয়ার্ডের প্রয়োজন নেই) এবং OK-এ ক্লিক করুন।
  5. সংশ্লিষ্ট এন্ট্রির স্ট্যাটাস পেন্ডিং রিকোয়েস্ট থেকে ইনস্টল করা সার্টিফিকেটে পরিবর্তিত হবে। এটি প্রয়োগ করতে ধাপ ৩-এ চলুন।

ধাপ ২B: একটি PKCS#12 বান্ডেল তৈরি করে ইম্পোর্ট করুন (কি ডিভাইসের বাইরে থাকলে)

ZLD ফার্মওয়্যার একটি খালি PEM/CRT গ্রহণ করবে না যখন সংশ্লিষ্ট কি ইতিমধ্যে বক্সে নেই, এবং এটি নিজে একটি প্রাইভেট কি পড়তে পারে না। OpenSSL দিয়ে সবকিছুকে একটি .p12 ফাইলে বান্ডেল করুন। এটি চালান এমন কোনো মেশিনে যেখানে OpenSSL আছে (Linux, macOS, বা OpenSSL/Git টুলসহ Windows), যে ফোল্ডারে আপনার ফাইলগুলো রয়েছে সেখানে:

openssl pkcs12 -export -out yourdomain.p12 -inkey yourdomain.key -in yourdomain.crt -certfile ca-bundle.crt
  • -inkey yourdomain.key: আপনার CSR-এর সাথে তৈরি করা প্রাইভেট কি।
  • -in yourdomain.crt: আপনার ইস্যু করা (প্রাইমারি/লিফ) সার্টিফিকেট।
  • -certfile ca-bundle.crt: ইন্টারমিডিয়েট (এবং রুট) সার্টিফিকেটগুলো, যাতে ফায়ারওয়াল সম্পূর্ণ চেইন অফ ট্রাস্ট পরিবেশন করতে পারে। যদি CA ইন্টারমিডিয়েটগুলো আলাদা ফাইলে পাঠিয়ে থাকে, প্রথমে সেগুলোকে একটি ca-bundle.crt-এ একত্রিত করুন, অথবা আপনার CA প্রদান করা বান্ডেল ফাইলটি সরাসরি ব্যবহার করুন।

OpenSSL একটি Export Password চাইবে। একটি সেট করুন এবং তা মনে রাখুন; ফায়ারওয়ালে ইম্পোর্ট করার সময় আপনাকে একই পাসওয়ার্ড দিতে হবে। এরপর বান্ডেলটি ইম্পোর্ট করুন:

  1. ওয়েব কনফিগারেটরে, যান Configuration > Object > Certificate > My Certificates-এ।
  2. Import-এ ক্লিক করুন।
  3. Browse-এ ক্লিক করে আপনার yourdomain.p12 ফাইলটি নির্বাচন করুন।
  4. OpenSSL কমান্ডে আপনি যে Export Password সেট করেছিলেন তা লিখুন, তারপর OK-এ ক্লিক করুন।
  5. সার্টিফিকেটটি এখন My Certificates-এ প্রাইভেট কি সংযুক্ত অবস্থায় প্রদর্শিত হবে।

ইম্পোর্ট প্রত্যাখ্যাত হলে, কিছু ফার্মওয়্যার বিল্ড এমন PKCS#12 ফাইল প্রত্যাখ্যান করে যাতে ইন্টারমিডিয়েট সার্টিফিকেট থাকে। এই ক্ষেত্রে, শুধুমাত্র লিফ সার্টিফিকেট এবং কি দিয়ে .p12 পুনরায় তৈরি করুন (-certfile বাদ দিয়ে), এবং ইন্টারমিডিয়েট/রুট সার্টিফিকেটগুলো আলাদাভাবে Configuration > Object > Certificate > Trusted Certificates-এর অধীনে ইম্পোর্ট করুন।

ধাপ ৩: সার্টিফিকেট প্রয়োগ করুন

সার্টিফিকেট ইম্পোর্ট করা মানেই এটি চালু হয়ে যাওয়া না। আপনাকে যে ফিচারের জন্য এটি প্রয়োজন সেখানে সার্টিফিকেটটি নির্বাচন করতে হবে।

  • ওয়েব অ্যাডমিন (HTTPS ম্যানেজমেন্ট): যান Configuration > System > WWW-এ, Server Certificate সেট করুন আপনার ইম্পোর্ট করা সার্টিফিকেটে, এবং Apply-এ ক্লিক করুন।
  • SSL VPN: যান Configuration > VPN > SSL VPN-এ (পুরনো ফার্মওয়্যারে, Configuration > Object > SSL Application / SSL VPN অ্যাক্সেস সেটিংস) এবং সার্ভার সার্টিফিকেট হিসেবে একই সার্টিফিকেট নির্বাচন করুন।

আপনি যদি ওয়েব অ্যাডমিন সার্টিফিকেট পরিবর্তন করেন, তাহলে পরিষেবা পুনরায় চালু হওয়ার সময় আপনার ব্রাউজার সেশন বিচ্ছিন্ন হয়ে যেতে পারে; HTTPS-এর মাধ্যমে পুনরায় সংযোগ করুন এবং নিশ্চিত করুন নতুন সার্টিফিকেটটি পরিবেশন করা হচ্ছে।

আপনার কনফিগারেশন যাচাই করুন

ইনস্টলেশনের পর, ফায়ারওয়াল সার্টিফিকেট এবং সম্পূর্ণ চেইন পরিবেশন করছে কিনা তা যাচাই করুন। HTTPS-এর মাধ্যমে ম্যানেজমেন্ট URL বা SSL VPN পোর্টালে ব্রাউজ করে প্যাডলক নিশ্চিত করুন, তারপর আমাদের SSL checker দিয়ে একটি এক্সটার্নাল স্ক্যান চালান সার্টিফিকেট, চেইন এবং প্রোটোকল সাপোর্ট সম্পর্কে তাৎক্ষণিক রিপোর্ট পাওয়ার জন্য। আপনি OpenSSL ব্যবহার করে যেকোনো মেশিন থেকেও পরিবেশিত সার্টিফিকেট নিশ্চিত করতে পারেন:

echo | openssl s_client -connect your-firewall-host:443 -servername your-firewall-host 2>/dev/null | openssl x509 -noout -issuer -subject -dates

এটি ফায়ারওয়াল যে সার্টিফিকেট উপস্থাপন করে তার ইস্যুকারী, সাবজেক্ট এবং কার্যকারিতার তারিখ প্রিন্ট করে। যদি আপনি ডিভাইসটি কোনো কাস্টম পোর্টে পরিচালনা করেন, তাহলে 443-এর জায়গায় সেই পোর্ট ব্যবহার করুন।

Zyxel ZyWALL/USG-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?

SSL Dragon আপনার সব SSL প্রয়োজনের জন্য নির্ভরযোগ্য উৎস। আমাদের সহজবোধ্য এবং ব্যবহারকারী-বান্ধব ওয়েবসাইট আপনাকে SSL সার্টিফিকেটের পুরো পরিসর সম্পর্কে সহজে গাইড করে, এবং প্রতিটি পণ্যই একটি বিশ্বাসযোগ্য Certificate Authority দ্বারা সাইন করা এবং Zyxel ZyWALL/USG, USG FLEX, এবং ATP ফায়ারওয়ালের সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ। বাজারের সবচেয়ে কম দামের কিছু অফার এবং আপনার পছন্দের সার্টিফিকেটের জন্য নিবেদিত সহায়তা উপভোগ করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Zyxel ZyWALL/USG-এর জন্য কোন সার্টিফিকেট ফরম্যাট প্রয়োজন?

যদি আপনি ফায়ারওয়ালে CSR তৈরি করে থাকেন, তাহলে ইস্যু করা .cer, .crt, বা .p7b ফাইল সরাসরি ইম্পোর্ট করুন। যদি কি ডিভাইসের বাইরে তৈরি করা হয়ে থাকে, তাহলে সার্টিফিকেট, চেইন এবং প্রাইভেট কি একত্রে একটি PKCS#12 ফাইলে (.p12 / .pfx) বান্ডেল করে সেটি ইম্পোর্ট করুন, কারণ ওয়েব কনফিগারেটর একক প্রাইভেট কি ইম্পোর্ট করতে পারে না।

আমার Zyxel সার্টিফিকেট ইম্পোর্ট ব্যর্থ হচ্ছে বা প্রাইভেট কি দেখাচ্ছে না কেন?

এর অর্থ প্রায় সবসময় সার্টিফিকেট এবং তার প্রাইভেট কি কখনো একত্রিত করা হয়নি। সংশ্লিষ্ট কি ডিভাইসে না থাকলে একটি সাদামাটা .crt ইম্পোর্ট করলে একটি অকার্যকর এন্ট্রি তৈরি হয়। কি সহ একটি .p12 বান্ডেল পুনরায় তৈরি করুন (ধাপ ২B দেখুন) এবং তার পরিবর্তে সেটি ইম্পোর্ট করুন। যদি ইন্টারমিডিয়েট থাকা একটি বান্ডেল প্রত্যাখ্যাত হয়, তাহলে শুধুমাত্র লিফ সার্টিফিকেট এবং কি দিয়ে .p12 এক্সপোর্ট করুন, এবং ইন্টারমিডিয়েটগুলো Trusted Certificates-এর অধীনে যুক্ত করুন।

Zyxel-এর জন্য .pfx ফাইলকে .p12-তে কীভাবে রূপান্তর করব?

সাধারণত আপনার কিছু রূপান্তর করার প্রয়োজন নেই; .pfx এবং .p12 একই PKCS#12 ফরম্যাট। যদি আপনার টুল একটি .pfx তৈরি করে এবং ফায়ারওয়াল শুধুমাত্র .p12 তালিকাভুক্ত করে, তাহলে ইম্পোর্ট করার আগে সহজভাবে ফাইলের এক্সটেনশন .pfx থেকে .p12-তে পরিবর্তন করুন।

ইম্পোর্ট করার পর সার্টিফিকেট কোথায় প্রয়োগ করব?

HTTPS ম্যানেজমেন্ট ইন্টারফেসের জন্য, এটি Configuration > System > WWW-এর অধীনে Server Certificate হিসেবে সেট করুন। রিমোট অ্যাক্সেসের জন্য, SSL VPN সেটিংসে একই সার্টিফিকেট নির্বাচন করুন। কেবল ইম্পোর্ট করলেই সার্টিফিকেট সক্রিয় হয়ে যায় না।

এটি USG FLEX এবং ATP মডেলগুলোতেও কাজ করে কি?

হ্যাঁ। বর্তমান USG FLEX এবং ATP ফায়ারওয়ালগুলো ক্লাসিক ZyWALL/USG-এর মতোই একই ZLD ফার্মওয়্যার পরিবারে চলে, তাই মেনু পাথ Configuration > Object > Certificate > My Certificates এবং PKCS#12 ইম্পোর্ট প্রক্রিয়া একই। ফার্মওয়্যার সংস্করণের মধ্যে সঠিক শব্দচয়ন কিছুটা ভিন্ন হতে পারে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।